Rambler раздает поиск Яндекса через трояны на торрентах

    Кстати, на волне олдскульных меломанов в комментах всплыла тема о том, что поиск Яндекса при помощи Рамблера раздается теперь на torrentino.com.

    Метод используется тот же, что и у мейла (загрузчик), ниже я подробнее опишу технологию.

    Пользователь заходит на торрентино, хочет скачать, например, «Обливион»:


    После продолжительных перекидов по ссылкам, нас наконец подводят к нужной:


    Получаем файл oblivion-[torrentino].exe, ссылка выглядит следующим образом:

    http://dwnloader.net/dXJsPWh0dHAlM0ElMkYlMkZhc3NldDAudG9ycmVudGluby5jb20lMkZ0b3JyZW50cyUyRjAwMSUyRjYwOCUyRjYyMCUyRjY5YTE5MTcyN2VjMDRjMjNhZjQxOTQ0NTNiNjA1ZjcxYTUzNGY1YjUlMkZvYmxpdmlvbi0lNUJ0b3JyZW50aW5vJTVELnRvcnJlbnQlM0YxMzY1MDc4MTkwJnRpdGxlPW9ibGl2aW9uLSU1QnRvcnJlbnRpbm8lNUQudG9ycmVudCZwaWQ9Mjg=



    Ну, куда без этого.

    Причем, если вы помните, Rambler отказался от собственной поисковой разработки. То есть главная ставится рамблеровская, а поиск и реклама — от Яндекса.


    Файл подписан LLC Pentagon, как водится:



    Dr.Web определяет файл как троян:
    Share post
    AdBlock has stolen the banner, but banners are not teeth — they will be back

    More
    Ads

    Comments 52

      +20
      Минус в карму владельцам трекера.
        +23
        просто нужно торренты не откуда попало качать, а с проверенных трекеров вроде рутрекера, ннм-клаба, пират.ки которым вот это виросораспространительство нафиг не нужно
          –13
          Просто нужно покупать, а не качать
            +18
            если Вы думаете, что на торрентах есть только пиратская продукция, то Вы ошибаетесь
              +15
              На приведенных выше скриншотах присутствует именно пиратская продукция.

              Но в целом согласен — далеко не только пиратская, особенно на рутрекере после того, как их замучили правообладатели
                +6
                Я абсолютно с тобой согласен, но, Oblivion к этому не относится при всём желании он в кинотеатрах ещё не прокатился до конца, а человек пытается его скачать и ещё возмущается! Мне кажется что это как минимум не очень корректно по отношению к создателям фильма.(спасибо за сливание кармы, вы — няшки (правда не умеющие воспринимать суорвую правду))
                  0
                  про Oblivion да, но как-то Вы уж слишком категорично про скачку с торрентов :) Я в защиту самой идеи
                  +2
                  А вот всегда было интересно, если фильма нет в продаже и 100 лет как не идет в кинотеатрах, то где кроме торрентов его можно найти легально в России?
                    +1
                    я думаю, что за 100 лет все, кто хотел заработать на этом фильме денег, уже это сделал и Вы никого не обидите, скачав его с торрентов :)
                      +1
                      Но штраф за это получить они захотят, особенно в США/Европе. Даже если его и не купить нигде.
                      +4
                      Нигде. Жестокая правда. Правообладателям по бую на культурное наследие, для них главное — обогащение здесь и сейчас. Поэтому слушать издателей, жалостливо взывающих платить за популярных музыкантов, а на деле уничтожающих очередной культурный пласт, я бы не стал.
                        +2
                        Кстати на этой почве разумно выглядел бы законопроект: если ты владеешь правами — то изволь продукцию выпускать и распространять, чтобы она была доступна (ну и минимальный какой-то тираж обозначить, чтобы не обходили закон одной пластинкой).

                        А как только распостранять становится невыгодно, чтобы освободить себя от таких обязательств — отдавай в общественное достояние, нефиг жидить.
                      0
                      Глагол «покупать» предполагает, что нечто продаётся за деньги, а не раздаётся бесплатно.
                    0
                    Пират.ка в последнее время активно рассылает спам, от которого не отписаться. Так что я вычеркнул их из этого списка.
                    +24
                    На пиратском ресурсе нечестная реклама, вот негодяи.
                      +25
                      Никогда такого не было и вот опять!
                      +15
                      У меня от одного скриншота сайта глаза кровоточат. Как можно в этом мракобесии рекламы вообще хоть что-то найти?
                        +4
                        Ну, как видно из скринов, автор не только смог что-то найти, но и даже нашел рип фильма с DVD, который выйдет только в конце августа.
                          –2
                            +8
                            Спасибо, но не надо. Не имею дурной привычки качать фейковые недоторренты с мусорных трекеров.
                        +2
                        Не понял, Сэр. Какой процесс рисует вот такое окно:



                        ???
                          +1
                          exe, который скачивается вместо файла торрента.
                            +8
                            Тогда в чем причина для удивлений, если уже было передано управление исполняемому файлу, полученному из неблагонадежного источника? С таким же успехом он мог сделать свое дело и без галочек.
                              +5
                              Да я вообще не понял, откуда проблема. Левый сайт с торрентами, .exe вместо .torrent. Чему удивляться — непонятно.
                                +3
                                для сайта это способ заработка.
                                для Рамблера — дистрибуции, они за это и платят
                                +1
                                Лично меня удивляет способ дистрибуции, который выбрал для своего поиска Рамблер.
                                Через исполняемые файлы «из неблагонадежного источника», которые определяются антивирусом как троян, но при этом подписаны цифровой подписью LLC Pentagon.
                            +4
                            Э-э-м, Яндекс, маскируясь под Рамблер, через трекер раздает трояны?! Как-то так по рассказу выходит :)))

                            А если серьзно, то мне вот непонятно, почему вместо *.torrent качается некий exe-шник?
                            Какое отношение имеют Яндекс с Рамлером к этому трекеру?

                            Кстати, у меня с трекера вполне себе торрент качается, хотя может мне как пользователю linux, догадываются exe не подсовывать…
                              +1
                              1. У меня не открывается сайт torrentino.ru, только torrentino.com
                              2. При нажатии кнопки скачать конкретно по фильму — Хром предупреждает.
                              3. Случайная раздача (GTA SanAndreas отдает .torrent файл)
                                0
                                1. Спасибо, исправил — .com
                                2. У меня не предупреждает.
                                3. Можно проверить на фильме «Легенда 17» — он стоит первым, по нему, видимо, самое большое количество кликов.
                                  +1
                                  Это не торренты, это — реклама, оформленная как торренты. Просто надо привыкнуть, что нормальные результаты можно получить только по поисковому запросу, а не на главной странице.
                                  P.S. Google Chrome при скачивании файла специально выводит его расширение, как вы догадались запустить файлик exe?
                                    0
                                    3. потыкал несколько торрентов там, всегда .torrent отдает
                                    Ubuntu 12.04 Chromium 25
                                      0
                                      user-agent линуксовый, они не тупые — учли это. Я так .exe с зайцев в честь сегодняшней статьи скачать пытался…
                                        +1
                                        Еще один плюс в копилку пингвинов.
                                          0
                                          Не идеализируйте пожалуйста. На Linux есть java, а что куда более интереснее — Python, при том в Ubuntu, и ещё нескольких популярных дистрибутивах он есть из коробки, и при этом Python при запуске скриптов не выдаёт вообще никаких предупреждений.
                                          Отсутствие бинарной совместимости в Linux это и плюс и минус одновременно, для безопасности — несомненно плюс, но вот с точки зрения поддержки софта и выпуска обновлений — большой минус. Имхо, самая реальная причина массового отсутствия гадостей на Linux в его отсутствии небольшой распространённости на десктопах — gs.statcounter.com/#os-ww-monthly-200807-201305.
                                          А массово писать заразу под сервера на Linux — смысла особого нет, ибо как вы можете заметить по этому топику — юзер проигнорировал:
                                          1 — расширение файла
                                          2 — системное предупреждение при запуске файла «Предупреждение системы безопасности — исполняемый файл был скачан из интернета...»
                                          3 — а иногда ещё и запрос UAC игнорируют ;)
                                          Теперь представьте, что такие ошибки допускает администратор сервера… да что там администратор, просто опытный пользователь, или не опытный пользователь, а просто пользователь, который читает то, что ему пишет система. :) Подавляющее большинство гадостей — используют социальный подход к пользователю, и гораздо меньше такой заразы, которая использует дыры в софте или системе. Ах да ещё есть буратины, которые жалуются на то, что их заставляют обновлять систему, но это, имхо — клиника. Вот держите свежий пример из моей практики.

                                          p.s: нисколько не считаю Linux чем то не юзабельным, наоборот, мне видится гораздо более удобной Ubuntu на десктопе. Собственно говоря у меня на Linux всё, кроме десктопа. При этом десктоп на Windows лишь по причине того, что необходимого мне софта просто нет на Linux, а под wine его использовать просто не реально (Visual Studio к примеру одна из таких больших, и незаменимых для меня софтин). Виртуалки я для себя особо не приемлю, ибо использовать параллельно, в повседневной жизни, несколько совсем разных ОС, с разным гуем и идеологией — откровенно неудобно. Собственно, мне и так Android хватает помимо Windows, что бы ощутить прелесть того, что всё по другому :)
                                            0
                                            Если юзеры тыкают на всё подрят, игнорируя предупреждения и вводя рутовые пароли (или разрешая иным образом права админа), тут конечно никакая защита не спасет.
                                            В GNU/Linux хорошо что в большинстве случаев софт ставится из подписанных репозиториев, в то время как в Windows народ привык качать софт с неизвестных источников (ранее покупать пиратские диски на рынке) и тыкать «разрешаю всё», не говоря уже о кряках и ломаных OS, на которые не ставят обновлений безопасности.
                                            Вот как убунтодевелоперы введут новый стандарт пакетов, тогда начнется веселуха — пихай что хочешь, распространяй как хочешь, а юзерам просто 1 раз тыкнуть надо будет для уничтожения всех своих данных или превращения домашнего компа в часть ботнета.
                                            ps аналогично ничего против windows не имею, сидел с 3.11 до xp и сейчас второй осью для игр стоит win7 (лицензия и постоянно обновляю)
                                              0
                                              В GNU/Linux хорошо что в большинстве случаев софт ставится из подписанных репозиториев

                                              Это да — огромнейший плюс безопасности. На счёт нового стандарта пакетов у меня, пока, до введения, особых опасений нет. Искренне надеюсь, что его введут только для мобильной версии Ubuntu, ну и так или иначе, разрешат установку только из подписанных репозиториев. Если же разрешат откуда хочешь, и что хочешь то будет полный ужас (кровь, кишки, котята в мясорубке). И тут уже получится, что Windows окажется защищённее, ибо там хотя бы есть антивирусы, а в 8ке он уже из коробке встроен, а тут получится не просто дыра в безопасности, а врата с музыкой и иллюминацией для всякой гадости.
                                        0
                                        Мне на Chrome 29 / Win XP отдавало .torrent
                                    0
                                    Скачал Легенду №17, могу сказать только то, что мне предложили майл сделать стартовой :) ну и подпись соответственно от них же. И в отличии от пентагона из Челябинска, сертификат Московский. Черт ногу сломит на торент обменниках, все хотят заработать и тем самым теряют клиентов :(
                                      0
                                      Хотя не надо забывать, что «Бесплатный сыр достается только второй мышке» :)
                                        0
                                        На tfile.me тоже появилось скачивание торрентов через загрузчик. Загрузчик подписан LLC Mail.Ru, а DrWeb находит в нём Trojan.DownLoader9.11278. Для внимательных оставили возможность скачать торрент без загрузчика.
                                          +1
                                          Если там авторизоваться, то все нормально.
                                          0
                                          Вот поэтому все меньше и меньше приучаю себя использовать торренты и приобретать действительно нужный медиаконтент. Все такие ресурсы — не есть хорошо.
                                            0
                                            А как вы узнаёте, что медиаконтент нужный? Я вот одну игрушку купил в Steam, которую уже видел, а оказалось вместо игрушки нечто похожее на спектрумовское НЛО. С фильмами ещё хуже, пока не посмотришь, не скажешь. Ладно если ещё кинотеатры в городе есть качественные, там хоть атмосфера… а дома проще торренты. Если уж действительно хорошее, то можно и купить.
                                              +1
                                              Долго думал над возможными вариантами. В целом, их есть несколько.
                                              1) Можно просматривать трейлеры. Не для каждого это может послужить объективной оценкой фильма, так как их нередко делают красивыми, собирая все лучшее небольшое, что есть в посредственном фильме.
                                              2) Можно брать на прокат. В этом смысле такие вещи, как iTunes, сделаны удобно. У iTunes свои недостатки. К примеру, я смотрю не только голливудское кино. Для европейское нужны национальные сторы. Это минус.

                                              В итоге пришел к выводу, что торренты надо рассматривать как превью. А хорошие фильмы, которые в мемориз, нужно приобретать. Не обязательно на физическом носителе — но просто качественные рипы со всеми интересующими аудиодорожками (обычно английская и дубляж). Через торренты же можно скачивать на превью, как только фильм появляется не в экранке, а дубляж не критичен для меня. Если только для фильмов не на английском. Если есть исходный ENG — хорошо. Но это, безусловно, подходит не для всех.
                                            +2
                                            Домен DWNLOADER.NET уже не ресолвится.
                                              0
                                              Резолвится. IP 91.189.83.231. С веб-сервером у них проблемы, а SSH-сервер, кажется, работает.
                                                0
                                                Уже да, ресолвится подтверждаю.
                                                Также их нейм-сервер использует 91.189.82.229
                                              0
                                              В защиту: если залогиниться, то появляется magnet-ссылка.
                                              Username qwerqwer
                                              Password qwerqwer
                                              0
                                              Rambler раздает поиск Яндекса через трояны на торрентах
                                              То есть главная ставится рамблеровская, а поиск и реклама — от Яндекса.

                                              Эм. Может заголовок «Rambler продвигается через трояны на торрентах» был бы всё же более корректным?
                                              По вашему заголовку можно предположить, что задачей Рамблера является продвижение поиска Яндекса, а не своих страниц.

                                              P.S. Ну и это, конечно, всё в случае, если этим занимается Рамблер, а не, например, пиарщики какой-нибудь убогой фирмы, которую за её Гуагд все ненавидят.
                                                0
                                                >Ну и это, конечно, всё в случае, если этим занимается Рамблер

                                                В посте есть пруфлинк izvestia.ru/news/549797
                                                Рамблер подтверждает, что распространяет свой поиск через торренты, но отрицает трояны )
                                                0
                                                Ну если вам под видом торрента предлагают скачать exe, хорошего не жди

                                                Only users with full accounts can post comments. Log in, please.